Уязвимость позволит хакерам вывести из строя тысячи заправок в США Статьи редакции

Компания Rapid7, занимающаяся кибербезопасностью, обнаружила уязвимость, воспользовавшись которой хакеры могут вывести из строя около 5300 заправочных станций США.

Как отмечает инженер Джек Чедоуитз (Jack Chadowitz), порядка 115 тысяч заправочных станций в США имеют модули для автоматического контроля за уровнем топлива ATG (automated tank gauge — дословно «автоматизированный датчик бака»), и около 5300 из них могут быть подвергнуты хакерской атаке. Эта информация была выявлена в результате проверки, проведённой компанией Rapid7 10 января: её результаты опубликовали только через полмесяца.

Причиной возникновения подобной проблемы стала уязвимость, которой подвержены некоторые модели ATG: хакеры могут получить к ним доступ через сеть и менять показатели, как им вздумается.

По мнению Чедоуитза, таким образом взломщики не вызовут взрыв или иную катастрофу, но вполне способны остановить работу заправки на значительный срок. Новое топливо в резервуар станции заказывают, ориентируясь на показатели датчиков.

Установив значение на уровень полного бака или снижая его медленнее, чем это происходит в реальности, хакеры могут вынудить владельцев заправки полностью опустошить резервуар и тем самым потерять клиентов во время ожидания новой поставки. С другой стороны, возможна и обратная ситуация, когда топливо при наполнении якобы пустого бака перельётся через край, и сотрудникам станции придётся устранять утечку огнеопасного вещества.

По словам Чедоуитза, в США множество заправок принадлежат частным владельцам, поэтому они чаще всего не забоятся об интернет-безопасности и устанавливают роутеры «пользовательского уровня», взломать которые для хакеров не составляет почти никакого труда.

На самых популярных ATG есть подключение к сети. Доступ к ним защищён шестизначным паролем, однако владельцы заправок редко меняют их и могут хранить в открытых документах.

Как отмечает ArsTechnica, ситуация с заправочными станциями демонстрирует опасность тренда на «интернет вещей», при котором всё больше и больше устройств подключается к сети. В теории это может привести к ситуациям из голливудских фильмов, в которых хакеры взламывают дорожные системы или устраивают техногенные катастрофы, перегрузив реакторы на электростанций.

0
17 комментариев
Написать комментарий...
Прямой самолет

Скоро будут взламывать микроволновки и перегревать твою еду!

Ответить
Развернуть ветку
Весенний блик

Трусливый гандон, перегревший мои сардельки, я тебя найду! Они полопались!

Ответить
Развернуть ветку
Дурной бас

Главное что б еду, а не тарелку.

Ответить
Развернуть ветку
Неплохой завод

Будущее уже даже, чем кажется.

Например, в прошлом году телевизоры и холодильник использовались для осуществления хакерских атак: http://geektimes.ru/post/243177/

Ответить
Развернуть ветку
Осторожный глобус

Превентивные меры!

Ответить
Развернуть ветку
Недовольный парфюмер

Хакеры даже и не собирались взламывать заправки. Но теперь, после отчёта, конечно.

Ответить
Развернуть ветку
Всероссийский велосипед

А вы говорили что по вай-фаю АЭС взорвать невозможно.

Ответить
Развернуть ветку
Регулярный Слава

Для тех, кто это говорил, реально невозможно

Ответить
Развернуть ветку
Изящный инструмент

Вот вам баянчик в тему. Но АЭС все-таки невозможно. Пока что.

Ответить
Развернуть ветку
Дурной бас

Какой олдовый лентач

Ответить
Развернуть ветку
Автономный вентилятор

Щас очередной депутат заявит, что можно через Wi-fi остановить особоважный для России бензозаправочный бизнес.

Ответить
Развернуть ветку
Банальный Валера

все будут сами добывать нефть.

Ответить
Развернуть ветку
Автономный вентилятор

Хм, ещё один способ России повысить цену на нефть.

Ответить
Развернуть ветку
Страховой Слава

«Автоматизированный датчик бака» — ищет бак? "Gauge" — это уровень топлива

Ответить
Развернуть ветку
Страховой Слава

Ой, что-то меня глюкануло, удалите(

Ответить
Развернуть ветку
Страховой Слава

Вот всем ссылка на поиск таких автозаправок!
http://www.shodanhq.com/

Ответить
Развернуть ветку
Дурной бас

ну тоесть на халяву заправиться не выйдет, тоже мне взлом

Ответить
Развернуть ветку
Читать все 17 комментариев
null